Paramètres, cookies et en-têtes

Identifiez les ID session et répertoriez les paramètres à exclure de l'examen.

Cette vue permet de gérer quatre fonctions principales :
  • Exclusion de paramètres, cookies et en-têtes spécifiques des tests pendant les examens
  • Contrôle du traitement par défaut des paramètres et des cookies ("réglage de la redondance")
  • Définition de paramètres, de cookies et d'en-têtes ayant un format spécial que AppScan risque de ne pas reconnaître de façon isolée
  • Définition d'en-têtes personnalisés

Paramètre

Description

Voir

Onglet Paramètres et cookies

Permet d'afficher, d'ajouter, d'éditer et de supprimer des paramètres globaux nécessitant un traitement autre que le traitement par défaut.

Par exemple, votre application peut avoir des paramètres, des cookies et des en-têtes pour lesquels vous ne souhaitez pas qu'AppScan® manipule les valeurs lors des tests. Afin de vous assurer que AppScan ne change pas ces paramètres et ces cookies, excluez-les des tests. Par exemple, votre application peut verrouiller une session utilisateur si certaines valeurs des cookies ou des paramètres sont modifiées. Vous pouvez exclure ces paramètres de la manipulation. Si vous ne les excluez pas, il est possible que AppScan ne parvienne pas à terminer l'examen car ces cookies verrouilleront AppScan hors de l'application.

Lors de l'étape d'exploration, AppScan® détecte automatiquement les cookies et les paramètres HTML pouvant être des ID session et les ajoute à cette liste dans cet onglet. Vous pouvez manuellement ajouter des cookies, des paramètres et des en-têtes que vous savez être des ID session.

Les colonnes de cet onglet sont définies dans le tableau ci-dessous.

Remarque : Le bouton Masquer/Afficher les éléments modèles permet de filtrer les éléments provenant à l'origine du modèle de l'examen, et qui peuvent ne pas être pertinents pour l'examen en cours.

Définition des paramètres, cookies et en-têtes

Onglet Paramètres personnalisés

Permet d'ajouter, d'éditer et de supprimer des paramètres ayant un format personnalisé que AppScan risque de ne pas reconnaître.

Onglet Paramètres personnalisés

Onglet En-têtes personnalisés

Vous permet de définir des formats d'en-tête HTTP non standard (personnalisés). AppScan® doit pouvoir identifier les paramètres du contenu de la réponse et les ajouter correctement dans les en-têtes qu'il envoie au site, afin d'être en mesure de tester le site de manière efficace.

Onglet En-têtes personnalisés

Valeurs par défaut du réglage de la redondance

Ce lien (en bas de l'onglet Paramètres et cookies) vous permet d'accéder au réglage de redondance par défaut appliqué à tous les paramètres et de le modifier, qu'il ait été découvert par AppScan® ou défini par l'utilisateur.

Remarque : La modification du réglage de redondance spécifique à un paramètre individuel fait partie de la section Définition des paramètres, cookies et en-têtes.

Les modifications apportées aux valeurs par défaut ne s'appliquent pas rétroactivement aux paramètres ayant déjà été définis. Cela doit se faire manuellement pour chaque paramètre.

Réglage de la redondance

Zones de l'onglet Paramètres et cookies

Le tableau suivant récapitule les zones de cet onglet.

En-tête

Options et description

Type

Paramètre | cookie | paramètre personnalisé | en-tête

Nom

Suivi

Comment suivre ce paramètre ou cookie :
  • En tant que valeur de connexion
  • En tant que valeur dynamique
  • En tant que valeur fixe
  • Aucun suivi
Pour plus de détails, voir ID session.

Exclusion de test

Indique si ce paramètre/cookie/en-tête doit être exclu du test pendant la phase de Test de l'examen.

Réglage de la redondance

  • Valeur par défaut : Le réglage de la redondance par défaut est appliqué à cet élément.
  • Personnalisation : Le réglage de la redondance de cet élément est différent de la valeur par défaut en cours

Source

Indique à partir de quelle source AppScan s'est procuré cet élément :
  • Modèle d'examen : A pour origine le modèle d'examen
  • ID session de connexion : A partir de la séquence de connexion enregistrée par l'utilisateur
  • Séquence en plusieurs étapes variable : A partir d'une séquence enregistrée par l'utilisateur
  • Optimiseur d'exploration : A partir de l'extension Optimiseur d'exploration
  • Défini par l'utilisateur